… GmbH, zu bedenken.
So hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) über Sicherheitslücken durch Programmierfehler in der Verschlüsselungssoftware OpenSSL informiert. Es gibt demnach einen realen Grund zur Besorgnis: Das Ausspähen von Passwörtern ist für Hacker einfach möglich.
„Somit sind zusätzliche Verfahren für die sichere Authentifizierung gefragt. Dabei ist die besondere Herausforderung, diese so anwenderfreundlich zu gestalten, dass sie einen hohen Benutzerkomfort bieten, “ räumt Vossel ein. „ Ein denkbares und einfaches …
Wie jetzt bekannt wurde, haben Hacker Kundendaten von eBay geknackt. Hierbei wurden auch verschlüsselte Passwörter entwendet, welche Hacker unter Umständen entschlüsseln und anschließend missbrauchen können.
Experten warnen schon seit langem vor zu einfachen Passwörtern sowie davor, dass Nutzer ein Passwort auf mehreren Portalen verwenden.
Ein Passwort sollte eine Kombination aus Buchstaben, Zahlen und Sonderzeichen sein. Am besten auch mit der Unterscheidung von Groß- und Kleinschreibung.
Ein Passwort sollte niemals für mehrere Konten verwendet …
Über 230 Vorträge für aktuelles IT-Know-how, IoT Night für Hacker und Embedded-Profis sowie feierliche Verleihung der JAX Innovation Awards 2014 | Die nächste W-JAX ist für den 3. bis 7. November 2014 in München angekündigt
Mainz, 19. Mai 2014 – Vom 12. bis 16. Mai präsentierten die IT-Fachkonferenzen JAX, Business Technology Days und BigDataCon in Mainz einmal mehr international renommierte Experten ihr IT-Know-how. Mit den über 230 Vorträgen deckten die Konferenzen das Themenspektrum von Enterprise-Technologien über Softwarearchitekturen bis hin …
… schon Realität. Hochenrieder zeigt als Lessons Learned, wie Unternehmen sich auf einen Energie-Blackout vorbereiten und wie diese im Rahmen von Notfall- bzw. Krisenstabsübungen den Ernstfall simulieren. Den Abschluss des Tages übernimmt Götz Schartner (8Com), bekannter Hacker aus Rundfunk und Fernsehen. Er zeigt live, wie Hacker Sicherheitsmechanismen wie Firewalls und Proxyserver umgehen, welche Konsequenzen das Hacking sensibler Daten haben kann und wie man sich dagegen schützt.
Der Donnerstagabend bietet den Teilnehmern in lockerer Atmosphäre …
… für den lokalen Datenbestand der über Internettunnelung für Teileportale freigeschaltet werden kann oder auch über einen Internetserver der 1a Solutions GmbH, den man auch freischalten kann. Damit bietet die 1a Solutions GmbH nicht nur lokale Lösungen (nicht für Hacker Angriffe im Internet leicht angreifbar) sondern auch Internetlösungen über speziell abgesicherte Server.
Der Vorteil einer auf die Firma angepassten Lösung ist ein Modulpaket, das nur die notwendigen Module umfasst.
Bereiche der 1a Solutions GmbH für die Autovermietung wie:
• Kurzzeit …
… einen guten Schutz kritischer Daten, die auf mobilen Endgeräten vorhanden sind.
2. Anwender schulen und für IT-Sicherheit sensibilisieren.
Unternehmen sollten ihre Mitarbeiter in Schulungen darauf hinweisen, dass sie bestimmte Aktivitäten auf jeden Fall vermeiden, um nicht Opfer von Hackern und Datendieben zu werden. Dazu gehört beispielsweise, auf keinen Fall ein öffentliches WLAN ohne VPN-Verbindung zu nutzen und keine Links und angehängten Dateien jeder Art in Mails von Unbekannten zu öffnen.
3. Aktualität der Betriebssysteme auf mobilen …
… für Bedrohungen typisch sind, da selbstlernende Systeme Angreifer schneller erkennen. Bestimmte Verfahren erlauben sogar Prognosen von zukünftigen Angriffen und damit proaktive Maßnahmen, bevor erste Schäden zu verzeichnen sind.
Angriff, Erkennbarkeit und intelligente Abwehr
Kreative Hacker folgen einer gewissen aufeinander aufbauenden Logik. Es gibt Abhängigkeiten und Reihenfolgen, die eingehalten werden müssen, damit ein Angriff funktionieren kann. Kleine, technisch bedingte oder bewusst zur Verschleierung gedachte Variationen erschweren es allerdings …
… ViPNet nicht notwendig ist, sind die Möglichkeiten für Angriffe wie z. B. Man-in-the-Middle grundsätzlich ausgeschlossen. Vor allem diese Angriffsform wird in der Kombination mit der Ausnutzung des Heartbleed-Bugs häufig von der NSA und Hackern verwendet, um Verschlüsselungs-mechanismen zu knacken, welche auf PKI basieren.
Unter https://www.infotecs.de/download/ kann die Security-Lösung ViPNet VPN heruntergeladen und 60 Tage lang kostenfrei ausprobiert werden. Die Testversion beinhaltet zwei Coordinatoren (Windows- und/oder Appliance-basiert) und …
… der Schwachstellen, die in den Top-50-Programmen auf PCs gefunden wurden, auf unzureichend gepatchte Third-Party-Anwendungen zurück.
"Mit der steigenden Anzahl von Anwendungen im Unternehmen gewinnt auch das Patch-Management an Bedeutung - denn ungepatchte Programme sind das Haupteinfalltor für Hacker", weiß Dr. Thomas Kretzberg, Vorstand der Networkers AG. "Aus diesem Grund sind wir sehr stolz, dass wir uns als erster Systemintegrator in Deutschland den Status eines Secunia Gold Partners sichern konnten. Im Vorfeld der Zertifizierung haben wir …
Auch der Februar hält nach dem Januar einiges an Hacker-Angriffen bereit. Neben den Unternehmen Happyshops, PayPal, Orange, Bell oder der Crowdfinanzierungsplattform Kickstarter sind es vermehrt Regierungseinrichtungen, die zum Ziel von Hacks mit aktivistischem Hintergrund werden...
Der Onlinehändler Happyshops wird Opfer eines Hackerangriffs. Wie der Betreiber von über einem Dutzend Online-Shops mitteilt, gelingt es Unbekannten, in die Server der Firma einzudringen und persönliche Daten zu kopieren. Dazu gehören neben den Namen auch die E-Mail-Adressen …
… den Schlüssel herankommen könnte). Fehler wie den Heartbleed Bug hat es schon viele gegeben. Meist waren Programme betroffen, die nichts mit Kryptografie zu tun haben. Wenn ein Speicherzugriff nicht sauber programmiert ist, dann kann dies ein Einfallstor für Hacker sein. Der Heartbleed-Bug war für die OpenSSL-Entwickler leicht zu korrigieren – ein paar zusätzliche Codezeilen genügten. Die korrigierte Version ist längst verfügbar."
Gerade vor dem Hintergrund des OpenSSL Bug gilt die Empfehlung von Sicherheitsexperten wie Bruce Schneier: "Je besser …
… verdächte Nutzeraktivitäten erkannt und blockiert werden. Echtzeit-Alarmierung und Monitoring sind unvermeidlich für privilegierte Accounts, die Zugang zu sensiblen Unternehmensdaten haben und diese ändern oder löschen können. Es ist kein Wunder, dass deren Zugangsdaten ein primäres Ziel für Hacker sind. Die Gefahr, entdeckt zu werden - idealerweise noch während der Vorbereitung einer Attacke - wirkt auf Angreifer abschreckender als übertriebene Kontrollmechanismen, die sich dazu oft noch störend auf den Geschäftsbetrieb auswirken", fügt Györko hinzu.
… die typischen sieben Stufen einer fortgeschrittenen Bedrohung.
Die wichtigsten Erkenntnisse des Websense Security Labs 2014 Threat Report (1) im Überblick:
* 85 Prozent aller verseuchten Links, die für Web- und E-Mail-Angriffe verwendet wurden, führten auf von Hackern manipulierte legitime Webseiten;
* 3,3 Prozent aller Spam-Mails enthielten verseuchte Links oder andere bösartige Inhalte;
* Websense konnte mit seiner Technologie mehr als eine Milliarde Vorgänge im Zusammenhang mit Köderversuchen stoppen;
* Pro Angriff wurden 2013 durchschnittlich …
… Roboterfight“. Die Mobile-Experten Dominik Obermaier und Christian Götz des IT-Dienstleisters dc-square gehen mit M2M und MQTT näher auf den Kommunikationsaspekt ein, und zum krönenden Abschluss des Special Days präsentiert Stephen Chin nach dem Vortragsprogramm den „Internet of Things Hackerspace“, frei nach seinem Konzept: „I bring the ‚things’, you do the hacking.“
Während die Programmiersprache Scala bereits zehnjähriges Jubiläum gefeiert hat, gehört der Scala Day zum festen Programmbestandteil der JAX. In diesem Jahr wird am Dienstag, den 13. …
… lernen, warum sie selbst und nicht nur die IT-Abteilung des Arbeitgebers für die digitale Sicherheit zuständig sind. Abgesehen davon wird die Akzeptanz des Web 2.0 verstärkt und die Bedeutung eines sorgfältigen und sensiblen Online-Verhaltens bewußt gemacht.
Der Profi-Hacker Götz Schartner beschreibt in seinem Buch "TATORT www" anhand von fünf spannenden Truecrime-Geschichten echte Fälle von Cyberkriminalität. Ob gefakte Identität oder manipuliertes Online-Banking – jeder kann Opfer von fiesen Cyberattacken werden. Auch der brisante Fall einer jungen …
… den SonicWALL Security Threat Report für das Jahr 2013 vorgelegt. Die wichtigsten Ergebnisse im Überblick:
* Bei Fernzugriffen von Cyberkriminellen auf mit Schadsoftware infizierte Systeme waren weltweit rund 78 Milliarden Aktivitäten zu verzeichnen. Mit dieser Methode können Hacker große Schäden anrichten, bevor Unternehmen die Schadsoftware entdecken und beseitigen;
* Im vergangenen Jahr wurden 14 Zero-Day-Schwachstellen bekannt. Das am häufigsten attackierte Ziel war dabei Java, dicht gefolgt vom Internet Explorer und dem Adobe Flash Player. …
CeBIT 2014: Fraunhofer SIT zeigt clevere App, die Hacker verzweifeln lässt – neue Version jetzt auch für Android-Smartphones
(Mynewsdesk) Die beliebte MobileSitter-Password-App des Fraunhofer SIT gibt es jetzt auch für Android-Smartphones. Der MobileSitter verwaltet Zugangsdaten auf dem Smartphone und schützt sie mit einem besonders angriffssicheren Verfahren: Bei jeder Masterpasswort-Eingabe, egal ob richtig oder falsch, zeigt der MobileSitter vermeintliche Zugangscodes an. Das lässt Hacker verzweifeln. Der MobileSitter ist bei Google Play für …
… Arbeitsplatz stellt die Unternehmen vor große Sicherheits-Herausforderungen. So sind beispielsweise Notebooks, Tablets oder Smartphones genauso das Ziel von Schadsoftware wie stationäre Endgeräte. Findet der mobile Datenaustausch ungesichert statt, sind sensible Informationen der Gefahr ausgesetzt, von Hackern abgefangen zu werden. Das gilt vor allem, wenn sich die Mitarbeiter über einen öffentlichen Hot Spot oder das Mobilfunknetz einloggen.
Mit der neuen Version von Dell SonicWALL Secure Mobile Access können Unternehmen ihren mobilen Mitarbeitern …
… innerhalb der nächsten fünf Jahre werden erachtet:
* Wachsende Bedeutung von Internet und Browser-basierten Apps: 63 % (Deutschland 62 %)
* Zunehmende Nutzung von mobilen Systemen: 57 % (Deutschland 57 %)
* Zunehmende Nutzung der Cloud: 49 % (Deutschland 49 %)
* Professionelle Hacker: 48 % (Deutschland 50 %)
* Noch nicht bekannte Bedrohungen: 37 % (Deutschland 45 %)
Hinreichende Strategien gegen künftige Bedrohungen sind jedoch nicht bei allen Unternehmen vorhanden. 60 % der Befragten (Deutschland 55 %) sehen sich mit langfristigen Strategien für …
… P2P-Filesharing-Netzwerke. Die Malware tarnt sich als gecrackte Version von beliebten Mac OSX-Anwendungen:
• BBEdit – ein OS X Text-Editor
• Pixelmator – ein Grafik-Editor
• Angry Birds – ein beliebtes Spiel
• Delicious Library – eine Medienkatalogisierungsanwendung
„Die Hacker hinter dem CoinThief-Trojaner versuchen aus dem derzeitigen Bitcoin-Wahn Kapital zu schlagen. Der ständige Wertzuwachs der Bitcoins animiert Cyberkriminelle, sich Zugang zu den digitalen Brieftaschen der Nutzer verschaffen“, sagt Sicherheitsexperte Graham Cluley von ESET. …
… optimieren lassen, erläutert in vier Tipps, wie E-Commerce-Unternehmen ihre Websites effizienter absichern können.
1. Aktuelle Bedrohungen und Trends genau beobachten.
Unternehmen, die noch über keine routinemäßige Beobachtung der Bedrohungslandschaft und der neuesten Hackermethoden verfügen, sollten damit jetzt beginnen. Allerdings ist dies eine sehr zeitaufwändige Tätigkeit, die bei knappen IT-Ressourcen schnell vernachlässigt wird. Externe Sicherheitsspezialisten bieten hierfür vielfältige Services an, um diese Herausforderung zu meistern.
2. …
Kürzlich ging eine besorgniserregende Nachricht durch die Medien. Hacker hatten 16 Millionen Passwörter und E-Mail-Adressen erbeutet. Mit diesen können die Kriminellen beispielsweise in Ihrem Namen E-Mails versenden. Als wäre das nicht schlimm genug, können die Cyber-Verbrecher so auch weitere Mail-Adressen und Passwörter in Erfahrung bringen. Es kann zu einem Flächenbrand kommen. Und das sowohl privat als auch geschäftlich.
Das ist jedoch nur die Spitze des Eisbergs. In einem kürzlich gehaltenen Vortrag des Abteilungsleiters Spionageabwehr des …
… und ständig verfeinertes Regelwerk zur genaueren Erkennung von Attacken. Darüber hinaus erfasst die Web Application Firewall von Kona Site Defender jetzt standardmäßig neue Angriffsmethoden, die andere WAFs nicht ohne umfangreiche Tuningmaßnahmen erkennen. Dazu zählen Hacker-Methoden wie PHP Injections und Remote File Inclusions (RFI). Ziel von PHP Injections ist beispielsweise, die auf einem Webserver gespeicherten Passwörter auszulesen. Bei einer RFI-Attacke haben es Hacker auf Sicherheitslücken in Skript-basierten Webanwendungen abgesehen. Ist …
… einen Überblick über die wichtigsten IT-Security Trends und -Herausforderungen des Jahres 2014.
- Praxisgerechtes Schwachstellenmanagement: Die Controlware Experten erläutern, wie man Schwachstellen automatisiert erkennt und priorisiert.
- NextGen Security Gateways - to Fight NewGen Hackers: Check Point (München, Stuttgart, Frankfurt) und Fortinet (Berlin, Hamburg, Köln) stellen neue Methoden zur Gefahrenabwehr vor und fokussieren sich auf die Bereiche IPS, Application Awareness, APT-Sandboxing und Anti-Bot.
- Security-Vorfälle im Netz rechtzeitig …
… für G Data Anwender als gering ein. Hier konnte kein anderer Hersteller bessere Ergebnisse erzielen.
Inforamtionen zu G Data InternetSecurity 2014:
G Data InternetSecurity 2014 bietet durch den Einsatz der CloseGap-Technologie den bestmöglichen Sofortschutz vor Viren, Hackern, Spam und allen Gefahren im Internet. Der aktive Hybridschutz berücksichtigt auch länderspezifische Bedrohungen. Die Firewall arbeitet still im Hintergrund und bremst Anwender nicht aus. Die integrierte Kindersicherung schützt außerdem Kinder und Jugendliche vor jugendgefährdenden …
… gesammelten Daten kann Akamai erkennen, aus welchen Ländern der meiste Attack Traffic stammt und welche Ports am häufigsten ins Visier genommen werden. Dabei ist ein anhand der IP-Adresse identifizierbares Ursprungsland nicht unbedingt auch der Urheber des Angriffs. So kann beispielsweise ein Hacker in den USA gekaperte PCs in einem Land jenseits des Atlantiks für seine Angriffe nutzen.
Mit 35 % des gesamten Attack Traffic steht China wieder an der Spitze der Negativliste und verdrängte Indonesien (20 %) im dritten Quartal auf Platz zwei. Damit …
… Daten auszuspähen oder gar zu löschen - aber auch die wichtigsten Handgriffe, Ihre mobilen Geräte sicherer zu machen.
Vergessen Sie alles, was Sie über Fachvorträge gehört haben. Auf Sie wartet eine spektakuläre Veranstaltung, bei der Sie einem Hacker bei der Arbeit über die Schulter schauen können.
Das Tagungsprogramm in der Übersicht:
09:15 - 09:30 Uhr
Begrüßung der Teilnehmer
09:30 - 11:00 Uhr
„Tausend Mal kopiert, tausend Mal ist nix passiert..."
Expertentipps zum Umgang mit Texten, Bildern, Fotos und Lizenzen
Referentin: Rechtsanwältin …
… automatisieren und Roboter steuern – mit dem kleinen Computer lässt sich von der Briefkastenüberwachungsanlage bis zur selbst gebauten Digitalkamera alles realisieren. Bestsellerautor E.F. Engelhardt zeigt in seinem neuen Buch „Foto und Video mit Raspberry Pi“ allerhand ausgefallene Projekte für Hacker und Fotografen, die mehr aus dem Minicomputer und ihrer Kamera herausholen wollen.
Es klingelt an der Tür, doch wer könnte es sein? Mit einer Kamera und dem Raspberry Pi lässt sich ganz einfach eine Gesichtserkennung programmieren, die den Nutzer …
Düsseldorf, 17 Januar 2014 – Wie die Tageszeitung „Die Welt" am 15.01.2013 berichtete, erhalten derzeit Vodafone-Kunden gefälschte Mobilfunk-Rechnungen per E-Mail. Unter dieser Problematik leiden zurzeit viele namhafte Unternehmen. Solche E-Mails werden von ausländischen, kriminellen Hackern erstellt, um vertrauliche Daten auszuspionieren oder Zahlungen umzuleiten. Für die betreffenden Kunden ist es auf den ersten Blick kaum möglich, den falschen Absender zu erkennen.
Um den Wettlauf gegen die Fälscher zu beenden, ist ein zweifelsfreier Nachweis …
… NSA ist die Aufhebung der Privatsphäre und die Überwachung jeglicher Art von Kommunikation.“
Grossen Applaus erhielten Glenn Greenwald wie auch Julian Assange, die mit Video Livestream zu sehen waren.
Die Medien beschrieben den Kongress als eine Veranstaltung von „Bastler, Baustler, Life Hacker“ , aber waren gar nicht anwesend, genau so wenig die Politiker. Inzwischen wird sogar vermutet, dass die Presse ihren Lesern zwar über die Schnüffelaktionen berichten darf, aber über eventuelle Gegenmassnahmen schweigen muss. Anders ist das Fernbleiben der …
… direkte End-to-End-Verbindungen zwischen zwei oder mehr Netzwerkknoten aufgebaut werden - dies ermöglicht die sichere und verschlüsselte Datenübertragung zwischen IP Videokameras und Überwachungsanwendungen und schließt Angriffe wie Man-in-the-Middle komplett aus. Diese Art der Hacker-Attacken gehört zu den Standardmethoden der illegalen Kontrollübernahme bei der Videoüberwachung. Datenklau bzw. industrielle Spionage stellen für die Hacker eine leicht realisierbare Aufgabe dar, wenn die Gesamtstrecke bei der Datenüberwachung nicht verschlüsselt ist. …
… Ransomware – also Schadprogrammen, die Daten auf den infizierten Rechnern verschlüsseln und für deren Freigabe Lösegeld fordern – zu rechnen. Ebenso sagen die WatchGuard-Experten eine noch gezieltere Ausnutzung der Schwachstellen kritischer Infrastrukturen voraus und warnen vor Hackern, die es auf die intelligenten Geräte im „Internet der Dinge“ abgesehen haben.
„Die Schlagzeilen im Jahr 2013 waren bestimmt von Datenschutzverletzungen bei großen Konzernen wie Adobe, der schnellen und weltweiten Ausbreitung besonders garstiger Malware wie Cryptolocker, …
Die CryptBox erstellt einen Datensafe auf der Festplatte. Alle hier abgelegen Dateien werden automatisch verschlüsselt. So können neugierige Kollegen, findige Hacker oder schnüffelnde Geheimdienste nicht länger auf die Dateien zugreifen. Die neue Version 2014 unterstützt nun auch Cloud-Dienste wie Dropbox, Skydrive oder Google Drive.
Kurz zusammengefasst:
- Update: CryptBox 2014 für Windows
- Erzeugt hochsichere Datensafes und verschlüsselte Dateien
- TravelSafe-Funktion unterstützt mobile USB-Laufwerke
- Eingebauter Datenshredder löscht Dateien …
… in die Zukunft gewagt und eine Prognose bezüglich der größten Sicherheits-risiken 2014 in der IT-Welt abgegeben. Cyber-Spionage bedroht zunehmend die politische und wirtschaftliche Sicherheit, die permanente Verfügbarkeit von Da-ten und die wachsende Anzahl von mobilen Geräten öffnen Hackern neue Mög-lichkeiten für kriminelle Machenschaften und die Masse an neuen digitalen Be-drohungen nimmt kontinuierlich zu. Ein bedeutender Anstieg bei der Entwicklung von Malware sowie Angriffe auf Java und soziale Medien werden in den kommen-den Monaten die Quelle …
… In Folge des Angriffs ist die Seite down.
Anonymous greift mehrere Webseiten der philippinischen Regierung an. In Folge der Angriffe sind die Seiten defaced. Auf den entstellten Seiten wird zur Unterstützung im geplanten Anti-Korruptionsprotest aufgerufen.Hacker attackieren die US-amerikanische Limousinen-Software-Firma CorporateCarOnline und brechen via Botnet in die Datenbank ein. Persönliche Informationen zu 850.000 Kunden werden gestohlen, darunter finanzstarke Kunden der "Fortune 500"-Liste und VIPs wie LeBron James oder Tom Hanks.
Unbekannte …
… auch das Software-Entwicklungsprojekte GitHub strauchelt im Oktober merklich. Aber den wohl schlimmsten Schaden richteten Angriffe bei Adobe an: Neben 38 Millionen geklauten Kundendaten, darunter verschlüsselte Kreditkartendaten, konnten sich die Angreifer Sourcecode beschaffen…
Die Hackergruppe HDMS-Team greift die Webseiten von Antiviren-Herstellern an, darunter BitDefender, AVG und ESET. Die Seiten werden entstellt und propalästinensische Inhalte gepostet.
LulzSec Peru hacken die offizielle Webseite des Ministeriums für Frauen und gefährdete …
… in ein Security Information and Event Management (SIEM), mit dem Analysten jeden einzelnen Zugriff auf das weltweite Vodafone-Netzwerk beobach-ten. Die Aufgabe der Spezialisten ist es, zwischen gut und böse zu unterscheiden und die Systeme des Konzerns vor Angriffen, Hackern und Spionen zu schützen. Mittlerwei-le hat der Konzern weltweit nahezu alle Server in den Überwachungsschirm integriert.
Der personelle und organisatorische Aufwand dafür ist beachtlich: An sieben Tagen in der Woche und 24 Stunden lang überwachen Analysten und Ingenieure das …
… sich folgendermaßen zusammen:
• mit Malware infizierte Websites:173.314
• Spam-Websites: 56.503
• Phishing-Websites: 114.110
In vielen Fällen handelt es sich bei den Websites, die mit Malware infiziert sind oder Phishing-Angriffe starten, um authentische und seriöse Seiten, in die Hacker unbemerkt eine schadhafte Seite eingefügt haben.
Für gewöhnlich setzen infizierte Websites auf ein sogenanntes Exploit-Kit. Dieses sucht gezielt nach bekannten Sicherheitslücken, beispielsweise in Browsern, Betriebssystemen oder PDF-Software, um sich darüber dann …
… der IHK.
Spätestens seit der Berichterstattung über die Aktivitäten befreundeter Geheimdienste weiß man, wie einfach es ist, in Server einzubrechen, Mobiltelefonate abzuhören oder E-Mails mitzulesen. Allerdings bedarf es dazu keiner NSA-Spezialisten, denn bereits mittelmäßige Hacker verfügen über die erforderlichen Kenntnisse und die „richtige“ Ausrüstung.
Ohnehin sind Geheimdienste für deutsche Unternehmen nicht die größte Bedrohung. Denn meistens lauscht die Konkurrenz, um sich durch Diebstahl von Daten und Know-how unlautere Wettbewerbsvorteile …
… In beiden Punkten waren sich die Teilnehmer des 1. EDNA-Kamingesprächs, das am Vorabend des EDNA-Fachtreffens am 19. Oktober bei der regiocom in Magdeburg stattfand, weitgehend einig. Dabei sei das Risiko, dass die Energienetze durch Cyber-Attacken krimineller Hacker oder Terroristen auf die IT-Infrastruktur ausfallen könnten, nicht zu unterschätzen. Viel größer sei jedoch die Gefährdung durch den grundlegenden Umbau der Energieversorgung im Rahmen der Energiewende. „Zwischen Januar und September dieses Jahres herrschte im ostdeutschen Übertragungsnetz …
… einzelnen IP-Kameras gezielt eine höhere Bandbreite zuweisen, während die Bandbreite für andere Geräte begrenzt wird.
Datenschutz und Sicherheit
IP-Kameras senden Videosignale über das Internet oder ein lokales Netzwerk. Diese Art der Übertragung bietet eine Angriffsfläche für Hacker. Folge eines Sicherheitsangriffs könnte der Verlust wichtiger Videodaten sein. Dies kann durch Verknüpfung der IP/MAC-Adresse der IP-Kamera mit dem Switch verhindert werden. Wenn die IP/MAC-Adresse der IP-Kamera keine entsprechenden Informationen liefert, wird die …
… und ein Erbfolgekrieg zwischen Exploit-Kits: Diese und andere Bedrohungen prophezeit der Security-Experte Websense für das nächste Jahr.
In diesem Jahr sorgte das Thema Cyber-Security mit nationalstaatlichen Angriffen, spektakulären Fällen von Datenmissbrauch und der Verhaftung prominenter Hacker für Schlagzeilen. Die Websense Security Labs haben jetzt in einem Report ihre Prognosen für 2014 veröffentlicht. Acht wesentliche Bedrohungen sehen die Sicherheitsexperten im nächsten Jahr auf uns zukommen:
1. Die Quantität von Schadsoftware sinkt, die …
… VPN-Systemen. „Dieser Schutz stößt heute jedoch an seine Grenzen“, warnt Jochen Koehler, Regional Director DACH & Middle East bei CyberArk in Heilbronn. „Bei allen aktuellen zielgerichteten Web-Attacken, den Advanced Persistent Threats (APTs), haben Hacker die Abschottung der Netze durch Perimeter-Schutz erfolgreich überwunden.“
„Außerdem verliert die Perimeter-Sicherheit allein schon deshalb an Bedeutung“, ergänzt Koehler, „da Unternehmensnetze in einer Zeit zunehmender Nutzung von Mobilfunknetzen oder WLAN-Hotspots immer offener werden.“
Zunehmend …
… ihrer Daten.
Insbesondere in Zeiten von Prism und Abhörskandalen durch verschiedene Geheimdienste denken immer mehr Privatpersonen, aber auch Unternehmen, über die Sicherheit ihrer Dateien und Daten nach. Datensicherheit ist aber mehr als nur der Schutz vor unbefugtem Zugriff, z.B. durch Hacker. Wenn man von Datensicherheit spricht, meint man auch die Sicherheit vor dem Verlust der Daten. Unabhängig von der Art des Verlustes, zum Beispiel durch Diebstahl, Viren oder Umwelteinflüsse wie Wasser und Hitze, können ausgeklügelte Konzepte vor dem Verlust …
Nachdem bereits im Juni Internetgiganten wie Twitter und Google Opfer von Hackangriffen werden, geraten im Juli vor allem Videospielentwickler ins Fadenkreuz der Hacker. Mit Konami, Ubisoft und auch Nintendo sind gleich drei Spieleriesen in Erklärungsnot, weil empfindliche Daten ihrer Kunden in falsche Hände gelangen. Auch der Trend hin zu politisch motivierten Hackangriffen bricht nicht ab. Die Hacktivisten greifen die US-Regierung, das Weiße Haus und das US-Airforce Kultur -und Sprachzentrum an und senden dabei klare politische Botschaften.
Das …
… den letzten drei Monaten 250.000 Online-Identitäten von Deutschen gestohlen. Dabei werden nicht nur Online-Banking-Konten gehackt sondern auch Accounts bei E-Commerce-Anbietern und in sozialen Netzwerken. Über diese Konten werden dann meist illegale Geschäfte abgewickelt.
Doch wie können Hacker an die Kontoinformationen gelangen? Neben den typischen Sicherheitslücken benutzen viele Nutzer zu einfache Passwörter oder gehen leichtfertig in WLAN-Netzen, ob im Café oder zu Hause, online. Selbst wenn die Hotspots per Passwort gesichert sind, können …
… Mac und Android enthalten.
Entwickelt, um umfassenden Schutz bei minimaler Auswirkung auf die PC-Leistung zu bieten, nutzen die neuen 2014er Lösungen alle Vorteile der cloud-basierten Sicherheit, um alle Gefahren aus der digitalen Welt (Viren, Hacker, Online-Betrug, Identitätsdiebstahl, etc.) zusätzlich zu bekannten und unbekannten Bedrohungen zu bekämpfen.
„Mit der neuen 2014er Produktpalette wurden die Scann-, Erkennungs- und Desinfizierungs-Fähigkeiten weiter optimiert, sodass die Online-Identität der Anwender nicht gefährdet ist“, sagt Hervé …
… so lange, bis der Webserver völlig überlastet ist und lahmgelegt wird. DDoS steht für „distributed denial of service“ und ist ein verteilter Angriff, der zur Dienstverweigerung führt. Auf diese Art und Weise kommt es immer häufiger zu Attacken durch Hacker und Kriminelle. Sie versuchen, sich so durch Geldforderungen zu bereichern. Wer nicht die Erpressung im Sinn hat, sucht vielleicht nur Rache oder will den Betreiber „bestrafen“ oder Datendiebstahl begehen.
Um tatsächlich einen verteilten Angriff durchzuführen, benötigen die Täter eine Vielzahl …
… Namhafte Referenten aus der internationalen Games- und Webentwicklerszene treffen sich mit Gleichgesinnten zum Austausch und gemeinsamen Programmieren. Die So Coded Konferenz findet im ehemaligen Polizeikomissariat Hamburg-Bergedorf und heutigen LOLA Kulturzentrum statt – der ideale Ort für rund 150 Hacker und Programmierer aus aller Welt.
HTML5, PHP oder JavaScript, Ruby oder Java? So Coded überbrückt die Gräben zwischen den Programmierumgebungen und ist Plattform für alle die in ihrer täglichen Arbeit das Web von Morgen gestalten. Mit Vorträgen …